查看: 1420|回复: 4
收起左侧

[求助] 规则问题

[复制链接]
pegatemp
发表于 2008-10-23 09:00:56 | 显示全部楼层 |阅读模式
规则的优先级:
对于出站连接,应用程序规则优先于全局规则。
对于入站连接,全局规则优先于应用程序规则。
问题是:对同一个连接,两种规则是否都会应用到?当一个连接请求没有找到相应的规则时(允许或阻止),最终到底是允许还是阻止呢?
如:1)一个入站连接请求,没有相应的全局规则,最终是阻止吗?
2)一个入站连接请求,相应的全局规则为允许,但应用程序规则是阻止,最终是阻止吗?
3)一个出站连接请求,相应的应用程序规则是允许,没有相应的全局规则,最终是允许还是阻止?
4)一个出站连接请求,相应的应用程序规则是允许,相应的全局规则是阻止,最终是允许还是阻止?
491866227
发表于 2008-10-23 09:19:44 | 显示全部楼层
1,允许。
2,阻止。不过如果远程主机通过这个端口与另一个程序通讯,也是允许的。这一点lns防火墙做的比comodo好。
3,允许。全局规则没有定义的数据包就会允许通过。
4,阻止。
pegatemp
 楼主| 发表于 2008-10-23 10:03:52 | 显示全部楼层
原帖由 491866227 于 2008-10-23 09:19 发表
1,允许。
2,阻止。不过如果远程主机通过这个端口与另一个程序通讯,也是允许的。这一点lns防火墙做的比comodo好。
3,允许。全局规则没有定义的数据包就会允许通过。
4,阻止。


谢谢!是不是可以理解为没有相应的规则就意味着允许?
491866227
发表于 2008-10-23 10:18:14 | 显示全部楼层

回复 3楼 pegatemp 的帖子

全局规则和应用程序规则是串连的。
全局规则没有相应规则的话,全局规则这个“关口”是通过的。
pegatemp
 楼主| 发表于 2008-10-23 17:08:41 | 显示全部楼层
明白了,谢谢!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 14:30 , Processed in 0.129968 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表